symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Rootkits im BIOS
Veröffentlicht durch Ventilator am Sonntag 29. Januar 2006, 11:31
Aus der BIOS-Warfare Abteilung
Hardware Anonymer Feigling schreibt: "Durch LinuxSecurity wurde ich auf einen Artikel bei SecurityFocus aufmerksam. Forscher behaupten, dass zukünfig böse Buben ihr Rootkit in den BIOS Low Level Funktionen unterbringen können. Hoffe dass die Hardware Lieferanten reagieren und das flashen vom BIOS aus dem System optional machen."

Raumanzug wird zu Satellit | Druckausgabe | OpenSolaris unter GPL Version 3?  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • LinuxSecurity
  • SecurityFocus
  • Mehr zu Hardware
  • Auch von Ventilator
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Disable bios update/flashing (Score:1)
    Von Daniel Baumann (daniel.baumann@panthera-systems.net) am Sunday 29. January 2006, 12:06 MEW (#1)
    (User #1400 Info) http://people.panthera-systems.net/~daniel-baumann/
    "Hoffe dass die Hardware Lieferanten reagieren und das flashen vom BIOS aus dem System optional machen."

    Das ist doch schon seit Jahren so... *schnarch*

    Bei manchen Boards ist nur im Bios das Flashen abschaltbar, bei anderen gibts zusaetzlich noch Jumper, die das Flashen verunmoeglichen (Intel, Asus et al).

    Da ersteres von allen grossen Bios Herstellern angeboten wird, gibts praktisch kein Board, das nicht mindestens die erste Moeglichkeit erlaubt.
    Re: Disable bios update/flashing (Score:2)
    Von Obri am Sunday 29. January 2006, 12:36 MEW (#2)
    (User #466 Info) http://www.aubry.li
    "Bei manchen Boards ist nur im Bios das Flashen abschaltbar" Also irgendwie kann ich mir nicht vorstellen dass diese Option etwas nützt wenn einer böswillig das Bios ändern will.
    --
    Bahnübergänge sind die härtesten Drogen der Welt.
    Ein Zug und du bist weg!
    Re: Disable bios update/flashing (Score:1)
    Von Tonnerre am Sunday 29. January 2006, 13:35 MEW (#5)
    (User #1960 Info) http://users.thundrix.ch/~tonnerre/
    Und wie denkst du, dass das BIOS Setup-Programm dann das BIOS flasht?

    Das Unterbrechen des Write-Kontaktes des Flashspeichers ist die einzige wirklich effiziente Variante. Ob das mit einem Jumper oder mit einem Lötkolben passiert, ist dabei relativ unwesentlich.

    Tonnerre
    BIOS eh tot... (Score:0)
    Von Anonymer Feigling am Sunday 29. January 2006, 12:37 MEW (#3)
    ...bald ist EFI Standard. Wenn man erstmal EFI unter Kontrolle bringt, kann man sehr boese Sachen damit anstellen...
    Re: BIOS eh tot... (Score:1)
    Von Tonnerre am Sunday 29. January 2006, 13:38 MEW (#6)
    (User #1960 Info) http://users.thundrix.ch/~tonnerre/
    Ich frage mich ja schon seit Jahren, wann die Leute endlich begreifen, dass sie IEEE1275 wollen. Trotzdem ist das nur von äusserst mässiger Relevanz in diesem Zusammenhang.

    Tonnerre
    Re: BIOS eh tot... (Score:1)
    Von mirabile (root@[IPv6:2001:6f8:94d:4:2c0:9fff:fe1a:6a01]) am Sunday 29. January 2006, 14:36 MEW (#7)
    (User #504 Info) http://mirbsd.de/
    Kann man ja on top of EFI implementieren.
    Gibts schon nen Forth-Bytecodeinterpreter?

    Ich bin BSDler, ich darf das!
    Dieser Platz zu vermieten!
    ACPI, nicht herkömmliches BIOS (Score:3, Informativ)
    Von stw (stephan at walter dot name) am Sunday 29. January 2006, 13:29 MEW (#4)
    (User #940 Info) http://stephan.walter.name/
    Wenn ich die Geschichte richtig verstehe (und da bin ich nicht so sicher), geht es nicht um das "herkömmliche" BIOS in einem Flash-Speicher, sondern um ACPI. Jedes ACPI-System hat einen eingebauten Bytecode-Interpreter, der AML-Code (ACPI Machine Language) ausführen kann. Dieser Code ist zumindest teilweise in flüchtigen Speichern untergebracht, die auch dann verändert werden können, wenn ein ev. vorhandener BIOS-readonly-Jumper gesetzt wurde.

    Ein Beispiel dafür ist die DSDT, eine "Tabelle" für die Beschreibung der Komponenten. Diese kann vom Betriebssystem verändert werden. Unter *BSD und Linux können so fehlerhafte Tabellen des Herstellers korrigiert werden. Diese Tabelle ist ausführbarer Code, der in ASL (ACPI Source Language) geschrieben ist, die eine C-ähnliche Syntax hat. Ein Compiler (z.B. iasl von Intel) übersetzt dann ASL in AML-Bytecode.

    Ich frage mich jedenfalls, ob der Schreibschutz-Jumper die Lösung aller Probleme ist, ausserdem wird dieser ja oft nicht gesetzt, weil er eben zur Plug-and-Play-Philosophie nicht kompatibel ist.

    Lustig wirds auf alle Fälle werden...

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen